Начали с Камчатки

Камчатскэнерго стало первой компанией с объектами генерации в стране и первым энергопредприятием Группы РусГидро, которое прошло процедуру государственного контроля в области обеспечения безопасности значимых объектов критической информационной инфраструктуры (КИИ) России. Результаты проверки: необходимые меры для обеспечения их безопасности приняты.

Специалисты Федеральной службы технического и экспортного контроля России (ФСТЭК) проверили документы, настройки информационных систем и уровень обеспечения безопасности объектов КИИ, а именно АСУТП ТЭЦ-1, ТЭЦ-2, газовой котельной, тепловых сетей, телемеханики и Мутновской ГеоЭС-1.

Государственный контроль показал, что выполняются требования федерального закона, постановлений Правительства РФ в области обеспечения безопасности объектов КИИ, приказов и распоряжений ФСТЭК России, Национального координационного центра по компьютерным инцидентам. Камчатскэнерго располагает всем необходимым оборудованием и программным обеспечением для защиты информации, а специалисты предприятия имеют профильное образование.

В 2018 году вступил в силу ФЗ №187 «О безопасности критической информационной структуры Российской Федерации», в соответствии с которым РусГидро как предприятие энергетики является субъектом КИИ. В свою очередь, информационные сети, автоматизированные системы, обеспечивающие ключевые бизнес-процессы (производство электроэнергии и сбыт), являются объектами КИИ.

Каждое предприятие-субъект КИИ должно провести мероприятия по категорированию – определить значимость объекта, которая, в свою очередь, зависит от того, какой потенциальный ущерб деятельности компании может быть нанесен в случае прекращения работы КИИ. После того как категорирование выполнено, все сведения направляются в ФСТЭК, где они вносятся в Реестр значимых объектов инфраструктуры РФ.

В Группе РусГидро первыми мероприятия по категорированию объектов КИИ провели Камчатскэнерго и Сахалинэнерго. Спустя три года после включения объектов в реестр в соответствии с положениями федерального закона в Камчатскэнерго прошла проверка обеспечения их безопасности. В течение этого времени коллеги сумели выстроить систему безопасности объектов КИИ при методологической поддержке специалистов Управления информационной безопасности «РусГидро ИТ сервиса». Сейчас плановую проверку проходят объекты Сахалинэнерго. Опыт прохождения аудитов будет применен на других предприятиях Группы.